BIMI з ESP та сторонніми відправниками: вимоги до вирівнювання
Дізнайтеся, як працює BIMI, коли ESP, такі як Mailchimp, HubSpot, Salesforce та SendGrid, надсилають електронні листи від вашого імені. Зрозумійте вирівнювання DMARC, вимоги до підписання DKIM та способи перевірки вашої конфігурації.
BIMI з ESP та сторонніми відправниками: вимоги до вирівнювання
Коли стороння платформа надсилає електронні листи від вашого імені, логотип вашого бренду — і ваш запис BIMI — повністю залежить від того, як ця платформа обробляє автентифікацію електронної пошти. Більшість проблем із доставлянням у розгортаннях BIMI зводяться до однієї неправильно зрозумілої деталі: BIMI не звертає уваги на ваш запис SPF, коли ESP надсилає вашу пошту. Його цікавить вирівнювання DKIM.
Ця стаття пояснює чому, і що саме потрібно налаштувати, щоб BIMI надійно працював на всіх платформах відправлення у вашій інфраструктурі.
Як BIMI оцінює ідентичність відправника
BIMI прив’язаний до DMARC. Перш ніж поштовий провайдер відобразить ваш логотип, він перевіряє, чи повідомлення проходить DMARC. DMARC, у свою чергу, вимагає вирівнювання — домен у заголовку From згідно з RFC 5322 (адреса, яку бачить ваш одержувач) повинен вирівнюватися з доменом, автентифікованим або через SPF, або через DKIM.
| Метод автентифікації | Домен, що оцінюється для вирівнювання |
|---|---|
| SPF | RFC 5321 MAIL FROM (відправник конверта / домен повернення) |
| DKIM | тег d= у заголовку DKIM-Signature |
| Тригер BIMI | домен заголовка From: згідно з RFC 5322 |
Критична відмінність: SPF вирівнюється за відправником конверта. DKIM вирівнюється за тегом d=.
Чому вирівнювання SPF не працює з ESP
Коли Mailchimp, HubSpot, SendGrid або Salesforce Marketing Cloud надсилає повідомлення від вашого імені, відправник SMTP-конверта (MAIL FROM) встановлюється на домен відстеження повернень, який контролює ESP — наприклад:
bounce.list-manage.com(Mailchimp)bounce.hubspotemail.net(HubSpot)em.sendgrid.net(SendGrid)et.yourdomain.comабоpub.s10.exacttarget.com(Salesforce Marketing Cloud)
SPF автентифікує цей домен конверта, а не домен вашого заголовка From:. Якщо домен повернення ESP не збігається точно з вашим доменом, вирівнювання SPF не пройде.
Це очікувана поведінка. Це не помилка. Саме так працює протокол.
Ключовий момент: Невдале вирівнювання SPF не блокує BIMI — за умови, що вирівнювання DKIM проходить. DMARC вимагає, щоб пройшов лише один механізм вирівнювання.
Вирівнювання DKIM: єдиний надійний шлях для відправників ESP
Щоб BIMI працював, коли ESP надсилає вашу пошту, ESP повинен підписувати вихідні повідомлення підписом DKIM, де тег d= збігається з доменом вашого заголовка From.
Що означає “збігається”
DMARC підтримує два режими вирівнювання:
- М’яке вирівнювання (за замовчуванням): Домен
d=повинен мати той самий Організаційний домен, що й домен заголовкаFrom:. Наприклад,d=mail.yourdomain.comвирівнюється зFrom: [email protected]. - Строге вирівнювання: Домен
d=повинен бути точним збігом із доменом заголовкаFrom:.
Більшість політик DMARC використовують м’яке вирівнювання. Перевірте тег adkim= вашої політики — якщо він відсутній, передбачається м’яке вирівнювання.
Як виглядає повідомлення з успішним вирівнюванням DKIM
From: [email protected] ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
d=yourdomain.com; ← збігається з доменом From ✓
s=esp-selector;
...
Це повідомлення проходить DMARC через вирівнювання DKIM. BIMI може відображатися.
Як виглядає невдала конфігурація
From: [email protected] ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
d=sendgrid.net; ← домен ESP, не ваш ✗
...
Це повідомлення не проходить вирівнювання DMARC. BIMI не відображатиметься, незалежно від того, чи правильно опублікований ваш DNS-запис BIMI.
Налаштування власного підписання DKIM у основних ESP
Наступна таблиця узагальнює підтримку власного домену DKIM серед найпоширеніших ESP. “Власний DKIM” означає, що ESP може підписувати з вашим доменом у тегу d=, а не своїм власним.
| ESP | Підтримка власного домену DKIM | Шлях налаштування | Примітки |
|---|---|---|---|
| Mailchimp | ✅ Так | Audience → Settings → Domains → Authenticate | Вимагає DNS CNAME записів; Mailchimp керує ключами |
| HubSpot | ✅ Так | Settings → Marketing → Email → Sending Domains | Додає DKIM TXT записи до вашого DNS |
| Salesforce Marketing Cloud | ✅ Так | Admin → Domain Management → SAP / Private Domain | Вимагає налаштування Private Domain; рекомендується конфігурація SAP |
| SendGrid (Twilio) | ✅ Так | Settings → Sender Authentication → Domain Authentication | Публікує CNAME записи; доступна автоматична ротація ключів |
| Klaviyo | ✅ Так | Account → Settings → Email → Sending Domains | На основі CNAME; обов’язково для виділеного відправлення |
| ActiveCampaign | ✅ Так | Settings → Advanced → Email Domain Authentication | DKIM TXT запис додається до вашого DNS |
| Brevo (раніше Sendinblue) | ✅ Так | Senders & IP → Domains | Надаються інструкції щодо записів DKIM та DMARC |
| Constant Contact | ⚠️ Обмежено | Самостійна автентифікація через DKIM у розширених налаштуваннях | Власний домен DKIM доступний, але налаштування нетривіальне |
| Campaign Monitor | ✅ Так | Account Settings → Authenticated Domains | Підтримується вирівнювання як DKIM, так і SPF |
| Postmark | ✅ Так | Sender Signatures → DKIM | DKIM для кожного домену; сильний фокус на доставлянні |
| Amazon SES | ✅ Так | Configuration → Verified Identities → DKIM | Підтримує як Easy DKIM (керований AWS), так і BYODKIM |
Якщо вашого ESP немає в списку або він не підтримує підписання з власним доменом DKIM, BIMI не працюватиме для пошти, надісланої через цю платформу. Зверніться до свого ESP із запитом на цю можливість або розгляньте альтернативного провайдера.
Покрокова інструкція: перевірка вирівнювання DKIM для BIMI
Виконайте ці кроки, щоб підтвердити, що конфігурація вашого ESP підтримує BIMI, перш ніж публікувати DNS-запис BIMI.
-
Надішліть тестове повідомлення зі свого ESP на поштову скриньку, до якої маєте доступ (Gmail, Yahoo або обліковий запис Microsoft 365).
-
Відкрийте необроблені заголовки повідомлення. У Gmail: меню з трьома крапками → Показати оригінал. В Outlook: Файл → Властивості → Заголовки Інтернету.
-
Знайдіть заголовок
DKIM-Signature. Знайдіть значення тегуd=. -
Порівняйте значення
d=з доменом вашого заголовкаFrom:.- Якщо
d=yourdomain.comіFrom: [email protected]→ ✅ Вирівняно - Якщо
d=esp-platform.comіFrom: [email protected]→ ❌ Не вирівняно
- Якщо
-
Перевірте заголовок
Authentication-Results(